Resim 1
Resim 2
Resim 3

STM, yeni siber tehdit durum raporunu açıkladı

STM’nin, Teknolojik Düşünce Merkezi “ThinkTech”, 2024 Nisan-Mayıs-Haziran tarihlerini içeren yeni Siber Tehdit Durum Raporu’nu açıkladı. Siber güvenlik alanında farkındalık yaratmak amacıyla, STM’nin siber güvenlik uzmanları tarafından hazırlanan raporda, 7 ayrı konu başlığı bulunuyor. Raporda, deniz platformlarında siber güvenlik, silah sistemlerinin siber dayanıklılığını artırmak, QR kod tabanlı saldırılar ve güvenlik önlemleri gibi güncel ve ilginç konu başlıkları yer alıyor.

Gemilerde Siber Güvenlik Tasarım Aşamasında Başlamalı

Dünya ticaretinin yaklaşık yüzde 90’ını taşımakla küresel ekonominin bel kemiğini oluşturan denizcilik sektörü, dijital dönüşümün getirdiği yenilikler, üzerinde IT (bilgi teknolojileri) ve OT (operasyonel teknoloji) sistemleri barındırıyor. Gemilerde, bu dijitalleşme süreci de, siber güvenlik tehditlerinin artmasına imkân tanıyor.

STM’nin hazırladığı raporda, gemi platformlarına düzenlenen siber saldırıların, büyük finansal kayıplar getirmesinin yanı sıra devletlerin milli güvenliklerini de tehdit eden bir unsura dönüştüğüne dikkat çekiliyor. Buna göre, geminin; otomasyon, navigasyon, iletişim sistemlerine yönelik siber saldırıları yanı sıra liman ve lojistik sistemlerine saldırılar, tedarik zinciri ve lojistik ağlara saldırılar ve veri ihlalleri, casusluk bu alanda ön plana çıkıyor. Siber güvenlik önlemlerinin önemli bir bölümünün geminin henüz tasarım aşamasındayken planlanmaya başlanması gerektiğine değinilen raporda, olası tedbirler belirlenirken üretim, devreye alma ve operasyon sürecinde yapılması gerekenlerin ayrı ayrı ele alınmasının güvenliği bir üst seviyeye çıkartacağına yer verildi.

Bu noktada, varlık yönetimi süreci yürütülerek, platform üzerindeki tüm mobil ve taşınabilir cihazların envanteri alınmalı ve sürekli güncellenmeli. Ağ yönetimi ve güvenliğinde, ağlar arasında etkileşime sadece gerektiği kadar yer verilmeli ve segmente edilmiş ağa sadece yetkili kişiler ve yetkili cihazla erişebilmeli. Yazılım güvenliğinde, geliştirilebilecek, tedarik edilebilecek ve dışarıdan gelebilecek kötücül yazılımlar için tedbirler alınmalı, yazılımların güvenlik testleri yapılmalı. Erişim güvenliği sağlanırken, uzaktan erişim ile ilgili kontrol ve kısıtlar protokollerinin uygulanması, yaşanabilecek her senaryo için yönergeler hazırlanmalı ve ilgili gemi personellerine siber güvenlik eğitimleri verilmeli. Verilerin yedekleme ve geri döndürme süreçlerinin de yürütülerek, risk yönetim sürecini işletilmesi gerekiyor.

QR Kodlar Üzerinden Siber Saldırılar

Restaurantlardan alışverişe, bilet işlemlerinden birçok alana kadar gündelik hayatta insanlara kolaylık sağlayan QR kod teknolojisinin kullanımı özellikle pandemi sonrası önemli derecede yaygınlaştı. QR kod tabanlı saldırılar da bu sebeple son zamanlarda hızla artış gösteriyor. “QR Kod Tabanlı Saldırılar ve Güvenlik Önlemleri” başlığı altında saldırıları ve saldırılara dair alınabilecek önlemler de raporda yer aldı. Yapılan bir araştırmada, Ağustos-Eylül 2023 arasında QR kod kimlik avı saldırılarında yüzde 587 oranında artış olduğu raporlandı. Dolandırıcıların sahte QR kodları oluşturduğu ve bunları meşru görünen yerlere yerleştirerek, cihazlara uygulama indirerek, kötü amaçlı yazılım bulaştırdıkları belirtilen raporda, QR kodların sahte bankacılık, alışveriş sitelerine yönlendirilerek, kullanıcı bilgilerinin çalınabildiğine veya saldırganların, ödeme yapılacak QR kodlarını manipüle ederek paranın kendi hesaplarına yönlendirilmesini sağladığına dikkat çekildi. Raporda, güvenilmez kaynaklardan gelen QR kodlarının taranmaması gerektiği, çeşitli antivirüs yazılımlarının kullanılması ve cihaz yazılımlarının güncel tutulmasının, QR saldırı tehdidinden korunmak için yapılacak temel önlemlerden olduğu belirtildi.

En çok Siber Saldırıyı Hangi Ülkeler Yaptı?

STM’nin kendi Honeypot sensörleri tarafından veriler; dünya genelinde en çok siber saldırı toplanan ülkeleri de ortaya koydu. Nisan-Mayıs-Haziran 2024 ayları boyunca STM’nin Honeypot (Bal küpü-tuzak sunucu)’larına toplam 1 milyon 390 bin saldırı yansıdı. En çok saldırıyı yapan ülke, 138 bin saldırı ile Ukrayna olurken, 127 bin saldırı ile ABD ikinci sırada yer aldı. Bu ülkeleri sırasıyla; Rusya, Hindistan, Singapur, Almanya, Mısır, Çin, Estonya ve Vietnam izledi.

Raporun dönem konusunda ise silah sistemlerinin siber dayanıklılığının hangi yöntemlerle artırılacağı mercek altına alındı.

STM ThinkTech tarafından hazırlanan raporun tamamına buradan ulaşabilirsiniz: Siber tehdit durum raporu Nisan – Haziran 2024

Çok Okunan Haberler

Son 24 Saat
Son 7 Gün
Son 30 Gün

Canik, entegre gücünü Birleşik Krallık’ta sergileyecek

Canik şirketleri, Polonya’daki MSPO 2026’nın ardından bu kez Birleşik...

Sikorsky, Arjantin’e dört UH-60L Black Hawk helikopteri tedarik edecek

ABD Dışişleri Bakanlığına göre Arjantin hükûmeti, ABD’den dört adet...

“IADE Tunisia 2026” ertelendi

Tunus’ta düzenlenmesi planlanan International Aerospace & Defence Exhibition (IADE)...

Lockheed Martin, Vectis insansız savaş uçağında hedef büyüttü

Lockheed Martin, gizlilik odaklı insansız savaş uçağı Vectis için...

Mali’deki CNİM saldırısında en az 50 Mali ve 5 Rus askeri öldü

Mali'nin orta kesimindeki Dioura'da askeri kampa düzenlenen CNİM saldırısında...

ABD, ilk B-21 konuşlandırması öncesinde Ellsworth Üssü’nün modernizasyonunu hızlandırıyor

ABD Hava Kuvvetleri, B-21 Raider hayalet bombardıman uçağının ilk...

ASELSAN, Mısır’daki El Alamein Airshow’a katıldı

Mısır’ın El Alamein kentinde düzenlenen "El Alamein International Airshow...

Milli Kurumsal Kaynak Planlama yazılımı “KOVAN” için uzman yetiştirilecek

HAVELSAN ile Türkiye İş Kurumu (İŞKUR) işbirliğinde, milli Kurumsal...

SAHA İstanbul: Bölge sanayisi savunma, havacılık ve uzay sektörlerinde stratejik potansiyel taşıyor

SAHA İstanbul Genel Sekreteri Muttalip Tütüncü, 10. Çerkezköy Endüstriyel...

Ertuğrul Fırkateyni, Japonya açıklarında 136 yıl önce battı

Osmanlı Donanması’nın en hazin denizcilik hikâyelerinden biri olan Ertuğrul...

Northrop Grumman, anti-jam özellikli hassas güdüm kiti üretecek

Northrop Grumman, GPS sinyalinin zayıfladığı ortamlardaki topçu harekâtları için...

Ahram Design, mühendislik kabiliyetlerini savunma sanayiine taşıyor

Ahram Design, 2020 yılında İstanbul’da endüstriyel tasarım, mühendislik ve...

Rheinmetall, uluslararası bir müşteriye 155 mm topçu mühimmatı tedarik edecek

Rheinmetall, uluslararası bir müşteriye 155 mm topçu mühimmatı tedarik...

Lockheed Martin, Vectis insansız savaş uçağında hedef büyüttü

Lockheed Martin, gizlilik odaklı insansız savaş uçağı Vectis için...

IAG Türkiye Genel Müdürlüğü’ne Emre Özkütük atandı

Uluslararası zırhlı araç üreticisi International Armored Group (IAG), Türkiye...

Diğer Dillerdeki Haberler

Benzer Haberler